refactor: migrate to clean architecture with trait-based DI (v0.2.0)

Complete architectural overhaul across all 12 crates:

- Replace validator crate with zod-rs for all DTO validation
- Replace manual pagination with paginator-rs/paginator-sea-orm
- Migrate all modules (iam, cms, gacha, dimentorin) to clean architecture:
  domain → application → infrastructure layers
- Introduce trait-based DI (Arc<dyn Trait>) at every layer for repositories and services
- Delete all v1/ legacy SurrealDB-era code across every crate
- Replace opaque response helpers with typed IntoResponse structs (ApiSuccess, ApiCreated, ApiPaginated, ApiMessage)
- Remove dual_mode_repository, migration_validation_errors, validator.rs dead code
- Zero cargo clippy warnings; release build clean

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
maulanasdqn
2026-04-02 13:39:52 +07:00
co-authored by Claude Sonnet 4.6
parent 1b3366d735
commit e432a1a743
379 changed files with 9013 additions and 30532 deletions
+69
View File
@@ -0,0 +1,69 @@
use imphnen_entities::PermissionsEnum;
use crate::{AppState, decode_access_token};
use axum::{
http::HeaderMap,
Extension,
};
use axum_extra::headers::{authorization::Bearer, Authorization, HeaderMapExt};
use imphnen_utils::AppError;
use uuid::Uuid;
pub async fn permissions_guard(
headers: HeaderMap,
Extension(state): Extension<AppState>,
required_permissions: Vec<PermissionsEnum>,
) -> Result<(imphnen_libs::jsonwebtoken::Claims, AppState), AppError> {
let auth_header = headers
.typed_get::<Authorization<Bearer>>()
.ok_or_else(|| AppError::AuthenticationError("Invalid or missing authorization token".to_string()))?;
let token = auth_header.token();
let claims = decode_access_token(token)
.map_err(|_| AppError::AuthenticationError("Invalid or expired token".to_string()))?
.claims;
let user_info = {
let by_email = state.user_lookup_service.get_user_by_email(&claims.sub, &state).await;
match by_email {
Ok(info) => info,
Err(_) => {
let user_id = Uuid::parse_str(&claims.sub)
.map_err(|_| AppError::AuthenticationError("Invalid user ID format".to_string()))?;
state.user_lookup_service.get_user_by_id(user_id, &state).await
.map_err(|_| AppError::AuthenticationError("User not found".to_string()))?
}
}
};
let user_permissions: Vec<String> = user_info.basic_info.role
.permissions
.as_ref()
.unwrap_or(&vec![])
.iter()
.filter_map(|p| p.as_ref())
.flat_map(|pp| {
let mut res: Vec<String> = Vec::new();
if let Some(name) = pp.name.clone() { res.push(name); }
if let Some(id) = pp.id.as_ref().map(|id| id.to_string()) { res.push(id); }
res
})
.collect();
let admin_name = PermissionsEnum::Administrator.to_string();
let admin_id = PermissionsEnum::Administrator.id();
if user_permissions.contains(&admin_name) || user_permissions.contains(&admin_id) {
return Ok((claims, state));
}
for required in &required_permissions {
let required_str = required.to_string();
let required_id = required.id();
if !user_permissions.contains(&required_str) && !user_permissions.contains(&required_id) {
return Err(AppError::ForbiddenError("You don't have the required permissions".to_string()));
}
}
Ok((claims, state))
}